Een Roemeense promovenda van de Universiteit Twente stelt een methode voor om foto's die mobieltjesgebruikers van elkaar nemen, te combineren en het resultaat als sleutel te gebruiken voor veilige gegevensoverdracht.
Ileana Buhan promoveert donderdag aan de faculteit Elektrotechniek, Wiskunde en Informatica op haar onderzoek 'Secure Ad-hoc Pairing with Biometrics: Safe'. Buhan stelt dat de in de cryptografie gebruikte methode van publieke en private sleuteluitwisseling niet ideaal is bij spontane gegevensoverdracht tussen mobiele apparaten, omdat de authenticiteit van de publieke sleutel niet altijd geverifieerd kan worden. Wachtwoorden en pincodes kunnen verder worden vergeten, verloren of afgenomen worden, dus twee gsm-gebruikers die elkaar vertrouwen kunnen beter gebruik maken van unieke informatie als een vingerafdruk of gezichtskenmerken, zo stelt Buhan in haar onderzoek.
Vanwege de aanwezigheid van ruis is het echter lastig identieke sleutels te genereren op basis van biometrische gegevens: metingen aan dergelijke gegevens, zelfs als ze van dezelfde gebruiker afkomstig zijn en onder dezelfde omstandigheden worden verkregen, zijn nooit identiek. Buhan gebruikt een wiskundige methode om toch bruikbare, maar geen identieke, sleutels te onttrekken aan biometrische gegevens en ze schetst een manier waarop deze te gebruiken zijn als basis voor een veilige sessie-sleutel.
Gebruikers moeten daarvoor over een mobiel apparaat beschikken dat zijn bezitter kan herkennen, door zijn gezicht te analyseren op essentiële kenmerken. Door het resultaat van deze analyse uit te wisselen en deze te combineren met over en weer van elkaar genomen foto's kunnen mobieltjesgebruikers dezelfde sleutel onttrekken aan de biometrische gegevens, waarmee ze een veilige gegevensoverdracht tot stand kunnen brengen. Volgens de onderzoekster is de methode, die ze het Safe-protocol heeft gedoopt, bestand tegen een man-in-the-middle-aanval.